分析待ちCVE-2026-26204

CVE-2026-26204: Heap Out-of-Bounds WRITE in Wazuh

プラットフォーム

linux

コンポーネント

wazuh

修正版

4.14.4

CVE-2026-26204 は、脅威の防止、検出、対応に使用されるオープンソースプラットフォームであるWazuhにおけるヒープベースの境界外書き込み脆弱性です。この脆弱性は、Wazuh バージョン 1.0.0 から 4.14.4 未満に影響します。攻撃者は、侵害されたエージェントを通じて特別に細工されたアラートを注入することで、サービス拒否やヒープ破損を引き起こす可能性があります。バージョン 4.14.4 へのアップグレードで修正されています。

影響と攻撃シナリオ

この脆弱性は、攻撃者がWazuhエージェントを侵害した場合に悪用される可能性があります。攻撃者は、特別に細工されたアラートをWazuhマネージャーに送信することで、ヒープメタデータを破損させ、サービス拒否を引き起こす可能性があります。さらに、ヒープ破損は、攻撃者がWazuhマネージャー上で任意のコードを実行する可能性も秘めています。この脆弱性は、Wazuh環境全体のセキュリティを損なう可能性があり、機密情報の漏洩やシステムの制御喪失につながる可能性があります。この脆弱性の悪用は、Log4Shellのようなヒープ破損攻撃と同様のパターンを示す可能性があります。

悪用の状況

このCVEは2026年4月29日に公開されました。現時点では、この脆弱性を悪用する公開されているPoCは確認されていません。EPSSスコアはまだ評価中ですが、Wazuhエージェントの侵害が成功した場合、攻撃者による悪用の可能性は中程度であると考えられます。NVDおよびCISAの公開情報は随時確認してください。

脅威インテリジェンス

エクスプロイト状況

概念実証不明
CISA KEVNO
インターネット露出

EPSS

0.02% (4% パーセンタイル)

CVSS ベクトル

脅威インテリジェンス· CVSS 3.1CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H4.4MEDIUMAttack VectorLocal攻撃者がターゲットに到達する方法Attack ComplexityLow悪用に必要な条件Privileges RequiredHigh攻撃に必要な認証レベルUser InteractionNone被害者の操作が必要かどうかScopeUnchanged影響コンポーネント外への波及ConfidentialityNone機密データ漏洩のリスクIntegrityNone不正データ改ざんのリスクAvailabilityHighサービス障害のリスクnextguardhq.com · CVSS v3.1 基本スコア
これらのメトリクスの意味は?
Attack Vector
ローカル — システム上のローカルセッションまたはシェルが必要。
Attack Complexity
低 — 特別な条件不要。安定して悪用可能。
Privileges Required
高 — 管理者または特権アカウントが必要。
User Interaction
なし — 自動かつ無音の攻撃。被害者は何もしない。
Scope
変化なし — 影響は脆弱なコンポーネントのみ。
Confidentiality
なし — 機密性への影響なし。
Integrity
なし — 完全性への影響なし。
Availability
高 — 完全なクラッシュまたはリソース枯渇。完全なサービス拒否。

影響を受けるソフトウェア

コンポーネントwazuh
ベンダーwazuh
最小バージョン1.0.0
最大バージョン>= 1.0.0, < 4.14.4
修正版4.14.4

弱点分類 (CWE)

タイムライン

  1. 公開日
  2. 更新日
  3. EPSS 更新日

緩和策と回避策

この脆弱性に対する最も効果的な軽減策は、Wazuhをバージョン4.14.4以降にアップグレードすることです。アップグレードがシステムに影響を与える場合は、一時的に以前の安定バージョンにロールバックすることを検討してください。WAFまたはプロキシサーバーを使用している場合は、悪意のあるアラートをフィルタリングするルールを実装して、攻撃の影響を軽減できます。また、アラートデータの検証を強化し、不正な入力がWazuhマネージャーに到達するのを防ぐための設定変更を検討してください。アップグレード後、アラート処理が正常に機能していることを確認し、システムログに異常なエラーがないか確認してください。

修正方法翻訳中…

Actualice a la versión 4.14.4 o superior para mitigar la vulnerabilidad. Esta actualización corrige un error de escritura fuera de límites en la memoria que podría permitir la corrupción de la memoria o la denegación de servicio.

よくある質問

CVE-2026-26204 — ヒープ境界外書き込みはWazuhで何ですか?

CVE-2026-26204は、Wazuhバージョン1.0.0~4.14.4未満に存在する、ヒープベースの境界外書き込み脆弱性です。攻撃者は、侵害されたエージェント経由で特別に細工されたアラートを注入することで、サービス拒否やヒープ破損を引き起こす可能性があります。

CVE-2026-26204 はWazuhで影響を受けますか?

Wazuhのバージョンが1.0.0~4.14.4未満の場合は、CVE-2026-26204の影響を受けます。バージョン4.14.4以降にアップグレードすることで、この脆弱性を修正できます。

CVE-2026-26204 はWazuhでどのように修正しますか?

CVE-2026-26204を修正するには、Wazuhをバージョン4.14.4以降にアップグレードしてください。アップグレードがシステムに影響を与える場合は、一時的に以前の安定バージョンにロールバックすることを検討してください。

CVE-2026-26204 は積極的に悪用されていますか?

現時点では、この脆弱性を悪用する公開されているPoCは確認されていません。しかし、潜在的なリスクを軽減するために、速やかにパッチを適用することをお勧めします。

CVE-2026-26204 のためのWazuh公式アドバイザリはどこで入手できますか?

Wazuh公式アドバイザリは、Wazuhのウェブサイトまたはセキュリティブログで確認できます。最新の情報については、Wazuhのセキュリティチームに問い合わせてください。

あなたのプロジェクトは影響を受けていますか?

依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。

scanZone.liveBadgescanZone.eyebrow

今すぐ試す — アカウント不要

Upload any manifest (composer.lock, package-lock.json, WordPress plugin list…) or paste your component list. You get a vulnerability report instantly. Uploading a file is just the start: with an account you get continuous monitoring, Slack/email alerts, multi-project and white-label reports.

手動スキャンSlack/メールアラートContinuous monitoringホワイトラベルレポート

依存関係ファイルをドラッグ&ドロップ

composer.lock、package-lock.json、requirements.txt、Gemfile.lock、pubspec.lock、Dockerfile...